ISO 27799ניהול אבטחת מידע בריאות · Health Informatics Security

ISO 27799 –
הגנת מידע רפואי לפי הסטנדרט הבינלאומי

ISO 27799 הוא ההרחבה של ISO 27001 לתחום הבריאות – מגדיר כיצד מוסדות רפואיים ומערכות בריאות מנהלים מידע רפואי רגיש. נדרש על ידי רגולטורים ולקוחות בינלאומיים בתחום ה-Health Tech. CBE מלווה ארגונים כבר 30 שנה – עם 100% הצלחה.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27799, תוך התאמת מערכת הניהול לצרכי הארגון.

גרסה: ISO 27799:2016תוקף: 3 שניםמוכר: גלובלי · Health Techמתאים: בריאות, Digital Health

עובדות מהירות – ISO 27799

מטרה

הגנת מידע רפואי בהתאם לסטנדרט בינלאומי

מי צריך

מוסדות רפואיים וחברות Digital Health

חשיבות בישראל

נדרש ל-Health Tech בינלאומי

משלים את

ISO 27001, HIPAA, ISO 13485

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה ISO 27799?

אבטחת מידע רפואי – כי PHI הוא המידע הרגיש ביותר

ISO 27799 הוא תקן בינלאומי לניהול אבטחת מידע בריאות (Health Informatics). הוא מרחיב את ISO 27001 עם דרישות ספציפיות למגזר הבריאות: מידע קליני, רשומות חולים, מכשירים מחוברים ועוד.

התקן מכסה את כל שרשרת המידע הרפואי – מרישום המטופל עד לתיק הרפואי הדיגיטלי – ומגדיר בקרות אבטחה ייחודיות לסביבות רפואיות עם דרישות זמינות קריטיות.

CBE לא מלווה רק ל-ISO 27799 – אנחנו בונים מסגרת GRC לבריאות שמשלבת ISO 27799, ISO 13485, HIPAA ותיקון 13, כי שוק הבריאות הגלובלי דורש את כולם.

הגנת רשומות רפואיות

הצפנה, בקרת גישה ותיעוד של רשומות חולים.

אבטחת מכשירים רפואיים

IoMT – אבטחת מכשירים מחוברים ורשתות רפואיות.

זמינות שירות

מידע רפואי חייב להיות זמין תמיד – BCP קריטי.

הגנת פרטיות מטופלים

תאימות ל-HIPAA, GDPR ותיקון 13 לצד ISO 27799.

מי צריך ISO 27799?

בתי חולים ומרפאות

מידע קליני, EHR ותיקי מטופלים – ISO 27799 מגדיר הגנות ייחודיות.

לדף התחום

Digital Health ו-SaaS

פלטפורמות טלמדיסין ו-Health SaaS שמכוונות לשוק בינלאומי.

לדף התחום

מעבדות קליניות

מעבדות שמעבדות נתוני חולים ומתממשקות עם מערכות EHR.

חברות ביטוח בריאות

מידע רפואי לצרכי ביטוח – ISO 27799 + HIPAA.

לדף התחום

יצרני מכשור רפואי

מכשירים מחוברים (IoMT) דורשים אבטחת מידע ייחודית.

לדף התחום

ממשלה ובריאות ציבורית

משרד הבריאות, קופות חולים ומוסדות ציבור.

יתרונות

מה מקבלים מהסמכת ISO 27799?

עמידה ברגולציה הרפואית

תאימות ל-HIPAA, GDPR ורגולציה ישראלית

הגנת מידע רגיש

PHI הוא המידע הרגיש ביותר – הגנה מקסימלית

גישה לשוק בינלאומי

לקוחות בינלאומיים בבריאות מצפים ל-ISO 27799

המשכיות שירות

מידע רפואי חייב להיות זמין – BCP ו-DRP ייחודיים

מה ISO 27799 דורש?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך ההסמכה עם CBE

CBE מלווה בכל שלב – ממיפוי המידע הרפואי ועד לציות שוטף

1

Gap Analysis

מיפוי מידע רפואי וניתוח פערים מול ISO 27799

2

בניית ISMS רפואי

נהלים, מדיניות ובקרות ייחודיות לסביבה רפואית

3

הטמעה

יישום בקרות, הדרכת צוות רפואי ואדמיניסטרטיבי

4

ביקורת פנימית

בדיקת עמידה בכל דרישות ISO 27799

5

ציות שוטף

עדכוני רגולציה ו-HIPAA/GDPR

למה לבחור ב-CBE לליווי ISO 27799?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

ISO 27799 הוא הבסיס הרפואי. CBE מלווה גם ל-ISO 27001, HIPAA, ISO 13485 ועוד.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

ISO 27799 כחלק ממסגרת GRC רפואית

ISO 27799 מכסה אבטחת מידע רפואי – ה-GRC הרפואי המלא דורש גם תקנים נוספים.

על מערך ה-GRC של CBE

שאלות נפוצות על ISO 27799

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין ISO 27001 ל-ISO 27799?

האם ISO 27799 מחליף HIPAA?

האם IoMT מכוסה ב-ISO 27799?

האם ISO 27799 נדרש ל-Digital Health ישראלי?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן ISO 27799. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

ספרו לנו על המערכת הרפואית שלכם ומה מניע אתכם – נחזור עם תוכנית ISMS רפואי

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית